Usando o Enigmail

Quando estiver escrevendo uma mensagem e quiser assiná-la e/ou criptografá-la, basta clicar no botão "OpenPGP" e selecionar as respectivas funções. É importante lembrar que ao clicar em enviar, o programa vai pedir a senha da sua chave secreta.

Para criptografar uma mensagem você precisa ter a chave pública do destinatário da mesma.
Para que o destinatário reconheça a sua assinatura, ele deve ter a sua chave pública.

Botão para assinar e criptografar na tela de nova mensagem

Ao receber uma mensagem criptografada, o programa irá pedir a senha da sua chave secreta para descriptografá-la automaticamente. A mensagem será exibida assim:

Mensagem descriptografada
Observe que a caneta indica que a mensagem está assinada e a chave indica que a mensagem está criptografada. Clicando em qualquer uma dessas figuras, sera aberta uma nova tela com mais informações:

Informações de segurança de chave

Ao receber uma mensagem assinada, o programa só confiará na assinatura se a chave usada para assiná-la tiver sido assinada por várias chaves confiáveis ou se você determinou que ele confie na chave. Leia mais a respeito da cadeia de confiança.

Se você fechar o Thunderbird e voltar a abri-lo, a mensagem só será descriptografada mediante senha, independente do fato dela já ter sido descriptografada antes. Isso se deve ao fato do Enigmail armazenar as mensagens de forma criptografada, para ter mais segurança.

Se você não tiver a chave pública da pessoa, poderá salvá-la a partir da própria mensagem. Mas lembre-se que você NUNCA JAMAIS deve acreditar numa mensagem assinada com uma chave que você não tenha certeza que pertence a quem diz pertencer, ou ainda, que não esteja assinada por várias pessoas em cujas chaves você JÁ tenha certeza da autenticidade. Se for um novo contato, sempre leve em conta a possibilidade de ser uma chave pública falsa.

Imagine-se como um cartório: você não pode reconhecer a firma de uma assinatura que não conhece.

Note que os anexos das mensagens também podem ser criptografados; não teria sentido criptografar só o texto da mensagem e deixar uma planilha do Excel com dados financeiros descriptografada.

HTML 4.01 Transitional válido CSS válido Creative Commons License
Esta obra está licenciada sob uma Licença Creative Commons.